
Masked Extension Control (MEC) è un programma che fa sì che Windows si affidi ai numeri magici, e non solo alle estensioni, per scegliere il programma che verrà utilizzato per aprire il file. Questo è molto più sicuro per il tuo sistema, poiché molti attacchi iniziano ingannando le estensioni e cercando di farsi aprire o eseguire da un programma vulnerabile, invece di quello con cui il file dovrebbe essere realmente aperto.
Fare riferimento a https://mec.e-paths.com per maggiori informazioni.
Gli aggressori di solito modificano le estensioni nei file per indurti a fidarti del file, e questo è pericoloso. Ad esempio, alcuni attacchi molto diffusi fanno sì che i file RTF vengano aperti con Word, semplicemente modificando l'estensione RTF in DOC o DOCX. In questo modo, creano file RTF sfruttabili che approfittano delle vulnerabilità o debolezze di Word per diffondere il loro payload. Tuttavia, se questi file RTF vengono aperti con WordPad, la minaccia scompare.
Questo programma non deve essere residente in memoria. Modifica il registro di Windows per aprire i file MHT, DOC, RTF e DOCX con il programma con cui dovrebbero essere aperti, affidandosi quindi al numero magico invece che alle estensioni. Se vuoi smettere di usarlo, ti basta disinstallarlo.
Non solo file RTF e DOC, ma anche file .MHT: se vengono aperti con Word, alcune vulnerabilità potrebbero essere sfruttate, ma se vengono aperti con un browser, è meno probabile che accada qualcosa. Masked Extension Control funziona anche con numeri magici malformati nei file RTF (cosa molto più comune di quanto si possa pensare).
Office 365 - Office 2010
Ricorda di aggiungere il pacchetto NLog prima di compilare. Aggiungilo come pacchetto NuGet dal progetto stesso.
Jose Sperk* Sergio De los Santos*